PT-2026-42212 · Splunk · Splunk Cloud Platform+2

·

CVE-2026-20239

·

Publicado

2026-05-20

·

Atualizado

2026-07-23

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Splunk Enterprise versões anteriores a 10.2.2 Splunk Enterprise versões anteriores a 10.0.5 Splunk Cloud Platform versões anteriores a 10.3.2512.8 Splunk Cloud Platform versões anteriores a 10.2.2510.11 Splunk Cloud Platform versões anteriores a 10.1.2507.21 Splunk Cloud Platform versões anteriores a 10.0.2503.13
Description Um usuário com uma função que possui acesso ao índice internal pode visualizar cookies de sessão e corpos de resposta que contenham dados sensíveis.
Recommendations Atualize o Splunk Enterprise para a versão 10.2.2 ou posterior. Atualize o Splunk Enterprise para a versão 10.0.5 ou posterior. Atualize o Splunk Cloud Platform para a versão 10.3.2512.8 ou posterior. Atualize o Splunk Cloud Platform para a versão 10.2.2510.11 ou posterior. Atualize o Splunk Cloud Platform para a versão 10.1.2507.21 ou posterior. Atualize o Splunk Cloud Platform para a versão 10.0.2503.13 ou posterior. Restrinja o acesso ao índice internal para minimizar o risco de exposição de dados sensíveis.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20239

Produtos afetados

Splunk Cloud Platform
Splunk Enterprise
Splunk